Política de Privacidade
Controlador: PedPronto Tecnologia em Saúde Ltda, CNPJ [CNPJ], sede [ENDERECO_SEDE], Uberlândia, MG
Encarregado (DPO): [ENCARREGADO_NOME]
Canal: privacidade@pedpronto.com.br
Lei: Lei 13.709/2018 (LGPD) e, no que couber, Marco Civil da Internet (Lei 12.965/2014)
1. Quem esta política cobre
1.1. Esta política descreve o tratamento de dados pessoais do médico que usa o PedPronto (visitante, cadastro, trial, assinante, conta institucional).
1.2. O PedPronto não é prontuário. Não trata dado de paciente. Não há campo para nome de criança, prontuário, filiação, foto ou exame. Peso e idade digitados na régua existem só na sessão do navegador, para cálculo de apoio, e não devem identificar ninguém.
1.3. Se você colar identificador de paciente em suporte ou em qualquer campo, isso é uso indevido. Podemos apagar quando detectarmos. Não vira finalidade do produto.
2. Papéis
2.1. O PedPronto é o controlador dos dados da conta do médico.
2.2. Operadores (hospedagem, autenticação, pagamento, e-mail, firewall, emissor fiscal) tratam dados sob instrução do PedPronto, no limite de cada contrato.
2.3. O web service do CFM é consultado para verificar a inscrição. O CFM trata esses dados na qualidade que a lei e a Resolução CFM 2.309/2022 atribuem a ele, não como “produto PedPronto”.
3. Que dados tratamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Identificação profissional | Nome constante da inscrição, CRM, UF, tipo e situação da inscrição, especialidade quando o CFM devolver | Informado por você e/ou consulta ao CFM |
| Conta | E-mail, senha em resumo criptográfico, preferências, aceite de termos, data de cadastro | Você |
| Verificação | Resultado da consulta de situação Regular, registros de tentativa | CFM / nossos logs |
| Assinatura | Plano, status, datas de ciclo, identificador de marca d’água | Nossa operação |
| Pagamento | Token do processador, últimos dígitos se o processador devolver, status da cobrança. Não o número completo do cartão | Processador de pagamento |
| Fiscal | Hash ou referência do CPF usado na nota. Não o CPF em claro na base do PedPronto. O CPF em claro fica no emissor fiscal | Emissor fiscal / você no checkout |
| Técnico de segurança | IP, user-agent, horário, dispositivo, eventos de login, marca d’água da conta | Automático |
| Suporte | Texto do chamado, sem dado de paciente | Você |
| Marketing (se ligado) | E-mail para novidades | Você, com opt-in |
3.1. Não coletamos: dado de paciente; CPF em claro na base própria; número completo de cartão; geolocalização fina; conteúdo clínico consultado como prontuário.
3.2. A decisão de não guardar CPF e cartão na base própria está fechada no briefing. O que persiste é hash ou token.
3.3. Uso da operação Validar do CFM (CPF + data de nascimento do médico, devolvendo só verdadeiro ou falso) ainda não está decidido. Se for adotada, esta política será atualizada antes, com a base legal correspondente, e o cadastro dirá isso na tela. Hoje o cadastro não pede CPF.
4. Para que e com qual base legal
Não usamos “consentimento” como capa para tudo. Consentimento só onde a lei pede escolha real.
| Finalidade | Base (LGPD, art. 7º) |
|---|---|
| Criar e manter conta, prestar o Serviço, trial, assinatura | Execução de contrato (art. 7º, V) |
| Verificar CRM Regular e barrar quem não é médico habilitado | Execução de contrato e, no que couber, cumprimento de obrigação legal / regular exercício de direito (art. 7º, II e VI), além de legítimo interesse em ambiente só de médicos (art. 7º, IX) |
| Cobrar, emitir nota, guardar documento fiscal | Obrigação legal (art. 7º, II) e execução de contrato |
| Marca d’água, anti-redistribuição, anti-fraude, 2FA, logs de segurança, limite de sessão | Legítimo interesse (art. 7º, IX), com minimização: não registramos consulta de paciente |
| Responder suporte | Execução de contrato |
| Comunicar incidente de segurança | Obrigação legal (LGPD, art. 48) |
| E-mail transacional (cobrança, segurança, mudança de conduta, mudança de termos) | Execução de contrato / dever de informação |
| E-mail promocional | Consentimento (art. 7º, I), revogável na conta |
| Cookies não essenciais | Consentimento, ver Política de Cookies |
| Defesa em processo ou perante conselho | Regular exercício de direito (art. 7º, VI) |
4.1. Dado de saúde do paciente não é tratado. CRM e especialidade do médico são dados pessoais; eventualmente dados profissionais. Tratamos com minimização. Não classificamos a base como dado de saúde de criança.
4.2. Legítimo interesse da marca d’água: proteger o acervo clínico contra republicação, sem gravar o caso atendido. Você é informado na área da conta.
5. Com quem compartilhamos (categorias, sem inventar fornecedor)
Não listamos marca de fornecedor que ainda não foi contratada. Categorias previstas:
- autenticação e gestão de identidade;
- hospedagem, armazenamento e backup;
- rede de distribuição e firewall de aplicação;
- processador de pagamento (cartão, Pix, recorrência);
- emissor de nota fiscal;
- envio de e-mail transacional;
- web service de consulta a médicos do CFM;
- contabilidade e assessoria jurídica ou regulatória, quando o dado for necessário;
- autoridade pública, quando houver obrigação legal.
5.1. Gateway de pagamento em avaliação no briefing: Asaas como caminho inicial, Stripe como alternativa. A marca efetiva constará do checkout e será refletida aqui quando houver contrato.
6. Transferência internacional
6.1. Se autenticação, hospedagem, e-mail ou pagamento usarem operador fora do Brasil, haverá transferência internacional (LGPD, arts. 33 a 36).
6.2. Mecanismos: país com nível adequado reconhecido pela ANPD, cláusulas contratuais, ou outro instrumento aceito pela ANPD, conforme o operador escolhido.
6.3. Esta cláusula é de categoria, não de mentira de fornecedor. O mapa concreto (país e operador) entra no inventário de tratamentos antes do lançamento pago e nesta política, por atualização.
7. Retenção
| Dado | Prazo |
|---|---|
| Conta ativa | Enquanto a conta existir |
| Conta excluída pelo titular | Apagamos ou anonimizamos o que for pessoal na base própria, salvo o que a lei mandar guardar |
| Documentos fiscais | Prazo legal de guarda (na prática, da ordem de 5 anos, no emissor e no que o PedPronto precisar para conferência) |
| Logs de acesso a aplicação de internet | 6 meses, Marco Civil, art. 15, ou prazo maior se obrigação legal superveniente |
| Tickets de suporte | Até 2 anos após o encerramento, ou menos se pudermos apagar antes |
| Prova de aceite destes termos e desta política | Pelo tempo da conta e o necessário à defesa de direito |
| Marca d’água / identificador de conta | Enquanto a conta existir e pelo prazo necessário para apurar republicação já conhecida |
7.1. Backup segue a mesma finalidade, com ciclo de overwrite. Restore de incidente não é desculpa para recriar conta que o titular pediu para apagar, depois de o ciclo de backup expirar.
8. Direitos do titular (LGPD, arts. 18 e 19)
Você pode pedir:
- confirmação de tratamento e acesso (formato simplificado imediato ou completo em até 15 dias, art. 19);
- correção;
- anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
- portabilidade, na medida em que a ANPD regulamentar e for tecnicamente aplicável a uma conta de assinatura;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de não consentir e as consequências;
- revogação de consentimento (promoções, cookies não essenciais);
- oposição a tratamento baseado em legítimo interesse, observadas as hipóteses legais;
- revisão de decisão automatizada, se houver. Hoje a verificação de CRM Regular é consulta a base oficial, não “perfil clínico”.
Pedidos: privacidade@pedpronto.com.br ou pela área da conta (baixar, corrigir, excluir), quando a tela estiver no ar.
Não apagamos nota fiscal nem registro que a lei mande conservar. Não entregamos dado de paciente porque não o temos.
9. Segurança e incidente
9.1. Medidas previstas no checklist do produto: autenticação gerenciada, segundo fator, TLS, minimização, sem prontuário, sem PAN, marca d’água, firewall, backup, cofre de credenciais.
9.2. Incidente de segurança que possa acarretar risco ou dano relevante: comunicação à ANPD e aos titulares, nos termos do art. 48 da LGPD e do regulamento da ANPD então vigente. Compromisso interno do produto: ciência à operação e início da comunicação em até 72 horas da ciência do incidente, quando o art. 48 se aplicar. O prazo da ANPD prevalece se for diferente.
10. Crianças e adolescentes
10.1. O Usuário é médico adulto. Não fazemos conta para paciente, pai ou mãe.
10.2. Peso e idade na régua não devem ser usados para identificar criança. Não são dados armazenados de menor.
11. Cookies
Ver a Política de Cookies. Essenciais não dependem de banner de marketing. Não essenciais só com escolha.
12. Alterações
Mudança relevante será avisada por e-mail ou na Plataforma. A versão vigente fica publicada com data.
13. Contato do encarregado
[ENCARREGADO_NOME]
privacidade@pedpronto.com.br
PedPronto Tecnologia em Saúde Ltda · CNPJ [CNPJ] · [ENDERECO_SEDE], Uberlândia, MG
Você também pode recorrer à ANPD (autoridade nacional).
Fim da minuta 0.2 · 24/08/2026 · PedPronto · Uberlândia/MG